安小圈第515期CISA 工控安全 预警网络安全和基础设施安全局 (CISA) 发布了八项新的工业控制系统 (ICS) 公告。这些公告针对影响 ICS 的紧迫安全问题、漏洞和攻击。ICSA-24-...
谷歌称用 Rust编写代码,五年漏洞数下降了68%
从 Android 12 开始,Google 就在 Android 系统中带来了 Rust 语言的支持,作为 C/C++ 的替代方案,他们的目标并不是把现有的 C/C++ 代码都转换成为 Rust,而...
CISA:这个严重的 Ivanti vTM 漏洞已遭利用
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士美国网络安全和基础设施局 (CISA) 周二将影响 Ivanti Virtual Traffic Manager (vTM) 的一个严重漏洞纳入必修清...
10个严重漏洞导致数千燃油储罐易受攻击
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士信息安全研究人员表示,由于多家厂商的自动液位计 (Automatic Tank Gauge, ATGs) 系统中存在漏洞,导致位于关键基础设施中的数万...
关键基础设施中使用的自动油箱计量器存在严重漏洞
导 读安全研究人员表示,由于多个供应商的自动油箱计量系统存在缺陷,关键基础设施中数以万计的燃料储罐容易受到0Day漏洞攻击。自动油箱计量器 (ATG) 用于监测储油罐中的燃油液位,确保油箱不会泄漏。今...
CISA 提醒注意已遭利用的 Apache HugeGraph-Server 漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士美国网络安全和基础设施局 (CISA) 将五个缺陷纳入必修清单,其中一个是影响 Apache HugeGraph-Server 的远程代码执行 (RC...
老美CISA警告五个漏洞正被积极利用
网络安全和基础设施安全局 (CISA) 就五个正在被广泛利用的严重漏洞发出了紧急警告。敦促使用受影响产品的组织应用供应商提供的缓解措施,或者在没有解决方案的情况下停止使用。CVE-2024-27348...
CISA、FBI督促消除XSS漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士美国网络安全局CISA和FBI针对普遍存在的XSS漏洞发布“设计即安全”的警告,督促组织机构消除产品中的XSS漏洞。XSS漏洞即跨站点脚本漏洞,CIS...
什么是已知被利用漏洞 (KEV) 目录
由于外部威胁不断出现,成为潜在的破坏源,多个政府机构已协调编制一份已知被利用漏洞 (KEV) 目录。已知被利用漏洞(KEV)目录是一个已经被利用漏洞的数据库,包括那些已被勒索软件活动利用的漏洞,它可以...
CISA 警告 Apache HugeGraph-Server 漏洞遭积极利用
导 读美国网络安全和基础设施局 (CISA) 在其已知利用漏洞 (KEV) 目录中添加了五个漏洞,其中包括影响 Apache HugeGraph-Server 的远程代码执行 (RCE) 漏洞。该漏洞...
多次攻击迫使 CISA 要求各机构升级或移除已停产的 Ivanti 设备
导 读美国最高网络监管机构CISA敦促联邦机构移除或升级一款不再更新且已被用于攻击的 Ivanti 设备。该科技公司周五更新了一份公告,警告称,由于 CVE-2024-8190 的利用,“有限数量的客...
CISA 警告称,Windows 漏洞可能被用于信息窃取恶意软件攻击
导 读CISA 已命令美国联邦机构确保其系统安全,防范最近修补的 Windows MSHTML 欺骗零日漏洞,该漏洞遭 Void Banshee APT 黑客组织利用。该漏洞 ( CVE-2024-4...
37